사용 방법
“생성 방식”에서 무작위 문자 또는 패스프레이즈 중 하나를 고릅니다. 무작위 문자 모드에서는 길이(8 ~ 128자)와 포함할 문자 종류(소문자·대문자·숫자·기호)를 정하고, 기호 목록은 직접 편집할 수 있습니다. 패스프레이즈 모드에서는 단어 개수(3 ~ 10개)와 구분 기호, 첫 글자 대문자화·숫자 추가 여부를 정합니다. “생성하기”를 누르면 한 번에 최대 20개까지 만들 수 있고, 각각 복사 버튼으로 복사할 수 있습니다.
왜 암호학적 난수가 중요한가
이 도구는 브라우저의 crypto.getRandomValues를 바탕으로 비밀번호를 만듭니다. 흔히 쓰는 Math.random()은 예측 가능한 알고리즘(의사난수 생성기)이어서 이전에 나온 값들을 알면 다음 값을 추측할 수 있는 경우가 있어 보안 목적에는 적합하지 않습니다. crypto.getRandomValues는 운영체제가 제공하는 암호학적으로 안전한 난수원을 쓰고, 각 문자를 고를 때 나머지 연산의 편향을 없애는 거부 표본추출(rejection sampling) 방식을 써서 모든 문자가 정확히 같은 확률로 뽑히도록 합니다.
엔트로피란 무엇인가
엔트로피는 공격자가 모든 경우의 수를 하나씩 시도한다고 가정했을 때 비밀번호를 맞히기까지 필요한 시도 횟수를 비트로 나타낸 값입니다. 무작위 문자열의 엔트로피는 대략 “길이 × log2(문자 풀 크기)“로 계산되고, 패스프레이즈는 단어를 중복 없이 고르므로 정확히는 그보다 살짝 작은 값입니다(예: 256개 단어 목록에서 4단어를 고르면 4 × log2(256) = 32비트에 아주 가깝지만 약간 낮습니다). 이 도구는 40비트 미만을 약함, 40 ~ 59비트를 보통, 60 ~ 79비트를 강함, 80비트 이상을 매우 강함으로 표시합니다.
패스프레이즈 vs 무작위 문자열
무작위 문자열은 같은 길이라면 문자 종류가 많을수록 엔트로피가 높지만 사람이 외우기 어렵습니다. 패스프레이즈는 실제 단어를 이어 붙이므로 읽고 입력하기는 쉬우면서도, 단어 개수를 늘리면 엔트로피를 똑같이 얼마든지 키울 수 있습니다(디스웨어 방식과 같은 원리입니다). 기기 잠금 해제나 비밀번호 관리자의 마스터 비밀번호처럼 자주 손으로 입력해야 하는 곳에는 패스프레이즈가 유리하고, 한 번 저장해 두고 다시 입력할 일이 거의 없는 계정에는 무작위 문자열이 유리합니다.
비밀번호를 다시 쓰지 마세요
한 사이트에서 비밀번호가 유출되면 같은 비밀번호를 쓰는 다른 모든 계정도 위험해집니다(크리덴셜 스터핑). 사이트마다 이 도구로 새로 만든 서로 다른 비밀번호를 쓰고, 1Password·Bitwarden 같은 비밀번호 관리자에 저장해 두면 매번 새로 외우지 않고도 안전하게 관리할 수 있습니다. 특히 중요한 계정에는 가능하면 2단계 인증(OTP, 보안 키 등)도 함께 켜 두세요.
개인정보 보호
생성된 비밀번호와 목록에 입력한 문자·단어는 모두 이 브라우저 안에서만 계산되고 어디로도 전송되지 않습니다. 서버에 저장되지 않으며, 페이지를 새로고침하거나 닫으면 사라집니다.